Moin,
Danke für Eure Antworten.
Mein Netzwerk sieht aktuell so aus:
Wenn ich https://docs.opnsense.org/manual/how-tos/carp.html richtig verstehe, müsste ich für jedes Interface des Routers je einen Switch einbauen, damit beide OPNsense-Router gleichberechtigt auf alle Netze zugreifen können. Zudem würde ich in meinem Fall ein fünftes Interface benötigen, um das pfSync-Netz darzustellen.
Auf der WAN-Seite ist das kein Problem, weil in der Fritz-Box 7530 AX ja schon ein Switch eingebaut ist.
Dann blieben noch die Netze für LAN, DMZ und WLAN nach und es bleibt das Problem mit dem fehlenden Interface für das pfSync-Netz.
Meine Idee wäre es jetzt LAN, DMZ und WLAN über ein Interface mit unterschiedlichen VLAN-IDs in einen Switch zu leiten. Dann wäre ein Interface für das pfSync-Netz frei und ein Interface wäre dann ungenutzt.
Und an dieser Stelle weiß ich nicht weiter.
Wenn ich das richtig sehe würde ich die Ports am Switch wie folgt verteilen:
Könnt Ihr mir überhaupt empfehlen, an dieser Stellen weiterzudenken in Anbetracht meiner hier gestellten Fragen?
Danke für Eure Antworten.
Mein Netzwerk sieht aktuell so aus:
Code Select
Internet - DS-Lite
|
+------+------+
| |
| Fritz!Box |
| 7530 AX |
| |
+------+------+
| 192.168.178.1
|
|
| WAN: 192.168.178.0/24
|
|
| 192.168.178.222
+------+------+
| | DMZ: 192.168.147.0/24
| Router +-----------------------------
| |
| OPNsense | LAN: 192.168.148.0/24
| +------------+----------------
+------+------+ |
| |
| |
| +------+------+
| | |
| | Fritz!Box | Smart Home
| | 7490 +----------------
| | |
| +-------------+
|
|
| WLAN_Base: 192.168.130.0/24
| WLAN_Admin: 192.168.131.0/24 VLAN 10
| WLAN_Intern: 192.168.132.0/24 VLAN 100
| WLAN_Guest: 192.168.133.0/24 VLAN 200
|
| +----------------+
| | |
+------------------------------------+ Access Point |
| |
+----------------+
Wenn ich https://docs.opnsense.org/manual/how-tos/carp.html richtig verstehe, müsste ich für jedes Interface des Routers je einen Switch einbauen, damit beide OPNsense-Router gleichberechtigt auf alle Netze zugreifen können. Zudem würde ich in meinem Fall ein fünftes Interface benötigen, um das pfSync-Netz darzustellen.
Auf der WAN-Seite ist das kein Problem, weil in der Fritz-Box 7530 AX ja schon ein Switch eingebaut ist.
Dann blieben noch die Netze für LAN, DMZ und WLAN nach und es bleibt das Problem mit dem fehlenden Interface für das pfSync-Netz.
Meine Idee wäre es jetzt LAN, DMZ und WLAN über ein Interface mit unterschiedlichen VLAN-IDs in einen Switch zu leiten. Dann wäre ein Interface für das pfSync-Netz frei und ein Interface wäre dann ungenutzt.
Und an dieser Stelle weiß ich nicht weiter.
- Kann ein "üblicher" managed Switch den ganzen Verkehr von LAN, DMZ und WLAN so auseinander dröseln, dass die Daten nur an bestimmten Ports (und ohne VLAN-IDs für LAN und DMZ) des Switches herauskommen? Oder benötige ich für meine Anforderungen einen speziellen Switch?
- Ist es überhaupt "sicher" alle Netzwerk in einem Switch zusammenzuführen, um diese anschließend auf dezidierte Ports am Switch zu leiten?
- Würde so etwas mit IPv4 und IPv6 funktionieren?
- Angenommen ich kann bei den oben genutzten IPv4-Adressbereichen bleiben. Kann ein Switch aus einer 192.168.148.0/24 VLAN 40 eine 192.168.131.0/24 VLAN 10 machen?
- Oder gehen quasi alle IP-Adressen gemeinsam auf ein Interface aus?
- Aktuell nutze ich IPv6 nicht. Muss ich bei der Anschaffung des Switches die eventuelle Nutzung von IPv6 bei der Auswahl des Switches berücksichtigen?
Wenn ich das richtig sehe würde ich die Ports am Switch wie folgt verteilen:
- Router A
- Router B
- WLAN
- DMZ 1
- DMZ 2
- DMZ 3
- LAN 1
Könnt Ihr mir überhaupt empfehlen, an dieser Stellen weiterzudenken in Anbetracht meiner hier gestellten Fragen?
"